Cập nhật lỗ hổng Resolv Exploit để lại câu hỏi về khôi phục khóa

RESOLV2,72%
  • Resolv gặp lỗi khai thác cho phép đúc 80M USR, với 98% số lần đổi thưởng của các chủ ví thuộc danh sách trắng đã hoàn tất.

  • Người dùng không thuộc danh sách trắng và những người sau vụ khai thác phải đối mặt với sự chậm trễ khi các giải pháp kỹ thuật và pháp lý đang được phát triển.

  • Không tìm thấy bằng chứng về nội gián, nhưng việc thu hồi cho các chủ sở hữu RLP vẫn còn không chắc chắn nếu không có mốc thời gian.

Resolv Labs đã đưa ra một bản cập nhật mới sau khi một vụ khai thác cho phép kẻ tấn công đúc 80 triệu token USR bằng một khóa riêng bị xâm phạm. CEO Ivan Kozlov đã nói chuyện với người dùng trong tuần này, nêu tiến độ đổi thưởng và các cuộc điều tra đang diễn ra. Sự cố, lần đầu được công bố gần đây, tiếp tục ảnh hưởng đến nhiều nhóm người dùng khi các nỗ lực thu hồi được triển khai nhưng không có mốc thời gian rõ ràng.

Quy trình đổi thưởng được triển khai theo từng giai đoạn

Theo Resolv Labs, nhóm đã ưu tiên các chủ sở hữu USR thuộc danh sách trắng trong giai đoạn đầu của các đợt đổi thưởng. Các ví đã được xác minh cho phép xử lý thủ công trong vòng 24 giờ, giúp hạn chế sự gián đoạn lớn hơn trên thị trường. Kozlov xác nhận rằng hiện khoảng 98% các lần đổi thưởng này đã hoàn tất.

Tuy nhiên, các chủ sở hữu trước vụ khai thác không thuộc danh sách trắng vẫn đang trong giai đoạn chờ. Kozlov cho biết cam kết đổi thưởng 1:1 tương tự cũng áp dụng cho họ. Ông cho biết giải pháp kỹ thuật cho nhóm người dùng này vẫn đang được phát triển.

Đồng thời, các chủ sở hữu sau vụ khai thác, nhà cung cấp thanh khoản và những người tham gia RLP phải trải qua một quy trình phức tạp hơn. Kozlov cho biết các trường hợp này cần sự phối hợp trên nhiều lớp gồm pháp lý, kỹ thuật và hệ sinh thái. Vì vậy, chưa có một giải pháp đơn lẻ nào được chốt.

Cuộc điều tra không tìm thấy bằng chứng về nội gián

Trong lúc đó, các câu hỏi về việc có nội gián tham gia đã thu hút sự chú ý. Kozlov cho biết, cho đến nay, các cuộc điều tra vẫn chưa phát hiện bằng chứng về hành vi sai trái từ bên trong. Cuộc thăm dò vẫn tiếp tục với công ty an ninh mạng Mandiant và nhóm trí tuệ blockchain zeroShadow.

Cuộc tấn công đã khai thác một khóa riêng gắn với vai trò đúc có đặc quyền. Tài khoản này thiếu bảo vệ chữ ký đa (multisignature) và không có hạn mức đúc tối đa (mint cap) trên chuỗi. Do đó, kẻ tấn công có thể ủy quyền tạo token với số lượng lớn mà không bị ràng buộc.

Để đối phó, Resolv đã liên hệ với các cố vấn pháp lý, bao gồm Paul Hastings và Carey Olsen. Kozlov cho biết các cân nhắc pháp lý hiện định hình nội dung truyền thông, giới hạn những gì nhóm có thể công bố công khai.

Vẫn còn bất định đối với các chủ sở hữu RLP

Sự chú ý cũng đã chuyển sang các chủ sở hữu token RLP, những người đã gánh chịu các khoản lỗ ban đầu theo thiết kế. Hiện tại, việc đổi thưởng đối với RLP vẫn đang bị tạm dừng. Kozlov thừa nhận vẫn đang có công việc cho kế hoạch thu hồi nhưng không cung cấp chi tiết.

Mặc dù trước đó đã đầu tư vào các hoạt động kiểm toán, giám sát và chương trình săn lỗi, sự cố vẫn xảy ra. Kozlov thừa nhận rằng các biện pháp này tỏ ra không đủ trong trường hợp này.

Hiện tại, quá trình thu hồi vẫn tiếp tục mà không có mốc thời gian xác định, khiến người dùng bị ảnh hưởng phải chờ thêm các cập nhật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Kỷ nguyên stablecoin! Người sáng lập Circle, Jeremy Allaire, góp mặt trong danh sách 100 nhân vật có ảnh hưởng nhất toàn cầu năm 2026

Trong bối cảnh giám sát quy định về tiền mã hóa và tài chính trên toàn cầu đang dần mở rộng, nhà sáng lập Circle, Jeremy Allaire, đã được bình chọn vào danh sách 100 người có ảnh hưởng nhất năm 2026 của tạp chí 《Time》, tượng trưng cho tầm quan trọng ngày càng tăng của stablecoin. Circle đã chuyển mình từ thanh toán số sang mô hình stablecoin lấy USDC làm trung tâm, đồng thời lên kế hoạch trở thành một phần của hạ tầng tài chính toàn cầu. Sự thay đổi này khiến mô hình kinh doanh của họ trở nên giống hơn với các quỹ thị trường tiền tệ kỹ thuật số, báo trước về tiềm năng lợi nhuận và tăng trưởng trong tương lai của stablecoin.

ChainNewsAbmedia4giờ trước

0G Labs ra mắt 0G App với tư cách là cổng hệ sinh thái: điện toán phi tập trung, AI có thể xác minh và $0G Token khép vòng

0G Labs đã ra mắt Ứng dụng 0G (0G App), một nền tảng no-code cho phép người dùng tạo các ứng dụng AI thông qua ngôn ngữ tự nhiên. Nền tảng này kết hợp điện toán phi tập trung và các năng lực AI, giải quyết các vấn đề tập trung hóa đồng thời nâng cao quyền riêng tư. Đợt ra mắt này nhằm thúc đẩy việc áp dụng AI Agent và tích hợp vào hệ sinh thái AI rộng hơn của 0G.

GateNews6giờ trước

WLFI Đề xuất Kế hoạch Quản trị Token: 62.2B Token bị khóa trong ít nhất 2 năm, đốt cháy phần chia sẻ của đội ngũ 10%

World Liberty Financial (WLFI) đã đề xuất một kế hoạch quản trị, khóa 62.2 tỷ token WLFI trong hai năm, với các lịch phân bổ khác nhau cho cố vấn và những người ủng hộ sớm. Mục tiêu này nhằm tăng cường quản trị dài hạn trong DeFi và bao gồm một yêu cầu đốt token.

GateNews8giờ trước

Người sáng lập Cardano nói rằng các cuộc “party” crypto sẽ không làm tăng giá ADA — Dưới đây là lý do

Charles Hoskinson vừa đưa ra một lời nhắc nhở thực tế cho cộng đồng Cardano. Thông điệp của ông rất đơn giản. Các bữa tiệc crypto và những sự kiện hội nghị lớn sẽ không làm giá ADA tăng lên. Thay vào đó, ông muốn chuyển các quỹ lẽ ra sẽ được chi cho những buổi gặp gỡ hoành tráng sang để đầu tư vào một hệ thống toàn cầu vĩnh viễn

CaptainAltcoin9giờ trước

Người sáng lập Cardano nói rằng các bữa tiệc crypto sẽ không làm tăng giá ADA – Dưới đây là lý do

Charles Hoskinson vừa đưa ra một lời nhắc thực tế cho cộng đồng Cardano. Thông điệp của ông rất đơn giản. Các buổi tiệc crypto và các sự kiện hội nghị lớn sẽ không làm tăng giá ADA. Thay vào đó, ông muốn lấy số tiền lẽ ra đã được chi cho những cuộc tụ họp hào nhoáng và chuyển nó vào một nền tảng toàn cầu vĩnh viễn

CaptainAltcoin12giờ trước

TRON Trở thành blockchain lớn đầu tiên triển khai chữ ký mật mã hậu lượng tử trên mainnet

Justin Sun đã công bố sáng kiến nâng cấp hậu lượng tử của TRON, với mục tiêu triển khai các chữ ký mật mã được chuẩn hóa theo NIST trên mainnet của mình để chống lại các mối đe dọa từ máy tính lượng tử trong tương lai, đồng thời định vị TRON đi trước Bitcoin và Ethereum về mức độ sẵn sàng trước các thách thức từ lượng tử.

GateNews13giờ trước
Bình luận
0/400
Không có bình luận